Windows 11: Input Experience verbrät 20% CPU-Power im File Explorer

Windows[English]Windows 11 braucht mit seinen "Balkönchen und optischen Gimmicks" schon mächtig Ressourcen. Vor allem die sogenannte "Input Experience" belastet die CPU – ich habe von 20 % CPU-Ressourcenverbrauch im Explorer gelesen. Aber mit einem kleinen Registrierungseingriff lässt sich diese Input Experience ggf. deaktivieren.

Weiterlesen

Veröffentlicht unter Tipps, Windows | Verschlagwortet mit , | 15 Kommentare

Heute, 8. Dez. 2022, ist Warntag und Cell Broadcast-Test

Kurze Erinnerung: Für den heutigen 8. Dezember 2022 ist der nächste bundesweite Warntag eingeplant. Dabei soll die Infrastruktur zur Warnung der Bundesbürger bei Katastrophen überprüft werden. Da hatte es in der Vergangenheit schon Pannen gegeben. Dieses Jahr soll auch die Benachrichtigung über SMS mittels Cell Broadcast auf Smartphones getestet werden.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | 39 Kommentare

Ransomware-Angriff für Ausfall der Rackspace-Exchange-Instanzen im Dez. 2022 verantwortlich

Sicherheit (Pexels, allgemeine Nutzung)[English]Anfang Dezember 2022 gab es einen mehrtägigen Ausfall der Exchange-Instanzen des US-Anbieters Rackspace. Nun hat das Unternehmen bekannt gegeben, dass ein Ransomware-Angriff auf seine Server der Grund für diesen Ausfall war. Unklar ist, ob Kundendaten von diesem Vorfall betroffen waren. Mir ist auch nicht bekannt, ob deutsche oder europäische Kunden (z.B. Ionos, Vodafone etc.) von diesem Ereignis betroffen waren.  Es steht zumindest der Verdacht im Raum, dass die ProxyNotShell-Schwachstellen das Einfallstor waren.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 1 Kommentar

Details zur Schwachstelle in NETGEAR Nighthawk WiFi6 Router (RAX30 AX2400)

Sicherheit (Pexels, allgemeine Nutzung)[English]Netgear hat zum 1. Dezember 2022 einen Last-Minute-Patch zum Schließen einer Schwachstelle in der Firmware des Nighthawk WiFi6 Router (RAX30 AX2400) veröffentlicht. Eine Fehlkonfiguration ermöglichte es Angreifern in der Router-Firmware vor Version V1.0.9.90, mit diesen Geräten aus dem Internet zu kommunizieren, als befänden sie sich im lokalen Netzwerk des Verbrauchers. Zudem scheint die Auto-Update-Funktion der Firmware kaputt zu sein. Sicherheitsanbieter Tenable hat nun Details dazu veröffentlicht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Kommentar hinterlassen

Cyberangriff auf Antwerpen (Belgien)

Sicherheit (Pexels, allgemeine Nutzung)Die Stadtverwaltung der belgischen Stadt Antwerpen ist von einem Cyberangriff betroffen. In Folge mussten IT-Systeme heruntergefahren werden, was Dienste für Bürger, Schulen, Kindertagesstätten und die Polizei getroffen hat. Der Vorfall hat sich in der Nacht von Montag, den 5. Dezember, auf Dienstag, den 6. Dezember 2022, ereignet. Der Cyberangriff wurde von rtbf.be in diesem Artikel (französisch) gemeldet. Der Standard bestätigte hier diesen Vorfall – all zu viele Details sind aber nicht bekannt. Auch die Kollegen bei Bleeping Computer haben wenig zu den Hintergründen – die Server des Service Providers Digipolis wurden wohl angegriffen.  Aktuell versucht die IT die Systeme mit alten Backups wiederherzustellen.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 3 Kommentare

Preiserhöhung für neue First-Party-Spiele auf Xbox Serie X/S ab 2023

Microsoft erhöht die Preise für neue First-Party-Spiele, die für die Xbox Series X|S entwickelt wurden. Das wird wohl Spiele wie Forza Motorsport, Redfall und Starfield betreffen, die ab 2023 wohl 70 US-Dollar kosten (bisher 60 US-Dollar). Damit schließt Microsoft sich wohl dem Trend anderer Spielehersteller an.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 10 Kommentare

Pixel Feature Updates

Google hat bereits zum 5. Dezember 2022 Feature-Updates (Feature Drop) für seine Pixel-Familie (Smartphones, Watch und EarBudy) veröffentlicht. Von einer kostenlosen VPN-Funktion für die Pixel 7/7 Pro über verbesserte Sicherheitseinstellungen bis hin zu Clear Calling und erweiterter Schlafüberwachung ist einiges dabei.

Weiterlesen

Veröffentlicht unter Android | Verschlagwortet mit , , , | 4 Kommentare

Microsoft Office Updates (6. Dezember 2022)

[English]Zum 6. Dezember 2022 (erster Dienstag des Monats) hat Microsoft nicht sicherheitsrelevante Updates für noch unterstützte Versionen von Microsoft Office veröffentlicht. In diesem Monat gibt es nur ein Update für Microsoft Office 2016. Microsoft Office 2013 hat keine Updates erhalten. Hier ist eine kurze Übersicht über die Updates. Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | 2 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows: November 2022-Updates verursachen ODBC-Verbindungsprobleme bei SQL-Datenbanken

Update[English]Es sieht so aus, als ob die im November 2022 von Microsoft veröffentlichten Windows-Updates zu Problemen beim Zugriff auf SQL-Datenbanken führen können. Dann löst der ODBC-Treiber einen Datenbank-Zugriffsfehler aus. Laut Microsoft sind alle noch unterstützten Windows-Versionen (sowohl Clients als auch Server) von diesem Problem betroffen. Eine  Lösung für dieses Problem gibt es noch nicht.

Weiterlesen

Veröffentlicht unter Störung, Update, Windows | Verschlagwortet mit , , , | 13 Kommentare

Schwachstelle in Citrix Workspace App for Windows ermöglicht Passwort-Klau

Sicherheit (Pexels, allgemeine Nutzung)[English]Der Hersteller Citrix warnt seit September 2022 vor einiger Schwachstelle in seiner Citrx Workspace App. Es gibt Berichte, dass sich Citrix SSON gespeicherte Passwörter im Prozessspeicher auf Benutzerebene mit abrufen lassen. In der Aktualisierung vom 2. Dezember 2022 werden Updates zum Schließen der Schwachstelle angeboten. Es sieht aber so aus, als ob die Informationen bei Administratorkonten nach wie vor erreichbar sind.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 1 Kommentar